Kaip sukurti vartotoją su RDP prieiga Windows Server

Kad suteiktumėte darbuotojui prieigą prie serverio per RDP, sukurkite vietinę paskyrą ir įtraukite ją į grupę Remote Desktop Users — taip vartotojas galės jungtis, bet negaus administratoriaus teisių. Tai padaroma per lusrmgr.msc pridėtinį įrankį arba dviem PowerShell komandomis. Aptarkime abu būdus.

Principas: minimalios privilegijos

Nesuteikite paprastiems vartotojams administratoriaus teisių vien dėl RDP. Pakanka narystės grupėje Remote Desktop Users — ji leidžia nuotolinį prisijungimą be prieigos prie sistemos nustatymų. Tai bazinė saugumo taisyklė.

1 būdas. Per grafinį pridėtinį įrankį

  1. Paspauskite Win + R, įveskite lusrmgr.msc ir paspauskite Enter.
  2. Atverkite aplanką Users, spustelėkite dešiniuoju pelės mygtuku → New User.
  3. Užpildykite User name ir Password. Nuimkite varnelę „User must change password at next logon”, jei to nereikia, ir prireikus pažymėkite „Password never expires”.
  4. Spustelėkite Create.
  5. Dukart spustelėkite naują vartotoją → kortelė Member Of → Add, įveskite Remote Desktop Users ir spustelėkite OK.

Baigta — paskyra gali jungtis per RDP.

2 būdas. Per PowerShell

Paleiskite PowerShell administratoriaus teisėmis. Kuriame vartotoją su slaptažodžiu:

$password = Read-Host -AsSecureString "Įveskite slaptažodį"
New-LocalUser -Name "tomas" -Password $password -FullName "Tomas Kazlauskas" -Description "RDP user"

Įtraukiame jį į grupę Remote Desktop Users:

Add-LocalGroupMember -Group "Remote Desktop Users" -Member "tomas"

Tikriname grupės sudėtį:

Get-LocalGroupMember -Group "Remote Desktop Users"

Papildomai: neribotai galiojantis slaptažodis

Jei paskyra tarnybinė ir slaptažodis neturi pasenti:

Set-LocalUser -Name "tomas" -PasswordNeverExpires $true

Prieigos patikra

Įsitikinkite, kad serveryje įjungtas RDP (kitaip net ir pridėtas vartotojas neprisijungs). Tada tegul vartotojas prisijungia iš kliento:

mstsc /v:203.0.113.10

ir įveda prisijungimo vardą tomas su nustatytu slaptažodžiu.

Grupių vaidmenys: ką pasirinkti

Grupė Ką suteikia
Remote Desktop Users Tik nuotolinį prisijungimą per RDP
Administrators Visišką prieigą + RDP
Users Vietinį prisijungimą, be RDP

Eiliniams darbuotojams — tik Remote Desktop Users.

Dažni klausimai

Vartotojas sukurtas, bet rašo „nėra teisių nuotoliniam prisijungimui”

Paskyra nėra grupėje Remote Desktop Users. Pridėkite ją komanda Add-LocalGroupMember -Group "Remote Desktop Users" -Member "vardas" ir pakartokite prisijungimą.

Kaip pašalinti vartotoją, kai prieigos daugiau nereikia?

Įvykdykite Remove-LocalUser -Name "tomas". Jei norite tik atšaukti RDP, pašalinkite iš grupės: Remove-LocalGroupMember -Group "Remote Desktop Users" -Member "tomas".

Ar galima apriboti vartotojo darbo laiką ar prieigą prie diskų?

Taip, per grupės strategijas (gpedit.msc) ir RDS nustatymus galima apriboti prisijungimo valandas, diskų ir iškarpinės peradresavimą. Teisės failams nustatomos per NTFS leidimus.

Ar RDP prieigai vartotoją reikia padaryti administratoriumi?

Ne, ir tai nerekomenduojama. Prisijungimui pakanka narystės Remote Desktop Users, o administratoriaus teisių nebuvimas sumažina riziką pažeidus paskyrą.


Renkate serverį komandai su atskiromis paskyromis? Peržiūrėkite Windows VPS arba VPS nuomos planus.

Kristaps Bērziņš